瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】最新病毒,最新版卡巴斯基查不出来,网上没任何报道!

12   2  /  2  页   跳转

【求助】最新病毒,最新版卡巴斯基查不出来,网上没任何报道!

鸽子啊,不好杀
gototop
 

小毒一个

声明一下,我的系统是WIN2000 SP4

主要感染IE进程,强制终止此进程即可解决问题
C:\Program Files\Internet Explorer\IEXPLORE.EXE


创建文件:

C:\WINNT\smss.exe
安装程序图标  394kb
C:\WINNT\smss.DLL
未出现:smss_hook.dll
PS:不像灰鸽子的一点


创建安装服务
System Server
名称:系统服务信息 设置为自动

自创建删除程序
C:\WINNT\uninstal.bat
自动删除:
图片下载专家.exe



AVP不报,但执行时即可终止或隔离
gototop
 
gototop
 

Trojan.Win32.KillWin.am
Aliases
Trojan.Win32.KillWin.am (Kaspersky Lab) is also known as: Trojan.KillWin.AM (SOFTWIN) Detection added Aug 27 2005
Behavior Trojan



今天卡巴可以查杀了:-)
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT